检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
(可选)为组织单元添加标签。 标签以键值对的形式表示,用于标识组织单元,便于对组织单元进行分类和搜索。一个组织单元最多添加20个标签。 标签的设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签的键,同一个组织单元标签的键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好的标签的键。
g:EnterpriseProjectId g:ResourceTag/<tag-key> cc:centralNetwork:list 授予查询中心网络列表权限。 list centralNetwork * - cc:centralNetwork:tag 授予为中心网络添加标签权限。 tagging centralNetwork
g:ResourceTag/<tag-key> vif g:EnterpriseProjectId g:ResourceTag/<tag-key> gdgw g:EnterpriseProjectId g:ResourceTag/<tag-key> - g:RequestTag/<tag-key> g:TagKeys
g:ResourceTag/<tag-key> g:EnterpriseProjectId - g:RequestTag/<tag-key> g:TagKeys nat:privateNatGateways:deleteTags 授予权限以删除指定的私网NAT网关标签。 tagging privateGateway
healthcheck * - ga:tag:create 授予批量创建资源的标签权限。 tagging accelerator g:ResourceTag/<tag-key> listener g:ResourceTag/<tag-key> - g:RequestTag/<tag-key> g:TagKeys
g:ResourceTag/<tag-key> vpc:VpcId - g:RequestTag/<tag-key> g:TagKeys vpc:subnets:get 授予查询子网详情权限。 read subnet * g:ResourceTag/<tag-key> vpc:SubnetId
g:ResourceTag/<tag-key> er:routes:get er:tags:singleCreate 授予创建资源标签的权限。 write routeTables g:EnterpriseProjectId g:ResourceTag/<tag-key> er:tags:create
g:ResourceTag/<tag-key> g:EnterpriseProjectId eip:publicIps:createTags 授予创建弹性IP资源标签权限。 tagging publicip * g:EnterpriseProjectId g:ResourceTag/<tag-key>
g:ResourceTag/<tag-key> g:EnterpriseProjectId - g:RequestTag/<tag-key> g:TagKeys elb:listeners:update 授予修改监听器的权限。 write listener * g:ResourceTag/<tag-key>
绑定SCP √ x 解绑SCP √ x 启用可信服务 √ x 禁用可信服务 √ x 设置委托管理员 √ x 添加标签 √ x 修改标签 √ x 查看标签 √ √ 删除标签 √ x 相关链接 IAM产品介绍 创建IAM用户并授权管理组织 权限及授权项说明
g:RequestTag/<tag-key> g:TagKeys g:EnterpriseProjectId vpcep:endpoints:delete 授予权限删除终端节点。 write endpoints * g:ResourceTag/<tag-key> vpcep:VpceServiceName
服务控制策略 标签策略 管理账号可创建标签策略、修改和删除标签策略,为OU和账号绑定和解绑标签策略。 标签策略 可信服务 管理账号可以在组织中,启用或禁用某个云服务为可信服务,并设置成员账号为可信服务委托管理员。 可信服务 标签管理 标签用于标识云资源,可通过标签实现对云资源的分
(可选)为账号添加标签。 标签以键值对的形式表示,用于标识账号,便于对账号进行分类和搜索。一个账号最多添加20个标签。 标签的设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签的键,同一个账号标签的键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好的标签的键。
"true" } } } ] } 禁止创建带有指定标签的资源 如下SCP表示禁止用户创建带有 {"team": "engineering"} 标签的资源共享实例。您可以根据需要修改SCP语句中的操作(Action)、资源类型(Resource)和条件(Condition)。
号受到该策略影响。详情可参考服务控制策略介绍。 标签策略 标签策略是策略的一种类型,可帮助您在组织账号中对资源添加的标签进行标准化管理。标签策略可以关联到组织、组织单元和成员账号。标签策略对未添加标签的资源或未在标签策略中定义的标签不会生效。 可信服务 可信服务 可信服务是指可与
表4 tags 参数 是否必选 参数类型 描述 key 是 string 标签键的密钥标识符或名称。 value 是 string 与标签键关联的字符串值。您可以将标签的值设置为空字符串,但不能将标签的值设置为NULL。 响应参数 状态码: 200 表5 响应Body参数 参数
SCP系统策略列表 支持SCP的云服务 支持SCP的区域 SCP授权参考 标签策略管理 标签策略概述 标签策略语法 启用和禁用标签策略 创建标签策略 查看有效标签策略 修改和删除标签策略 绑定和解绑标签策略 支持标签策略的云服务 支持标签策略的区域 可信服务管理 可信服务概述 启用和禁用可信服务
(可选)为账号添加标签。 标签以键值对的形式表示,用于标识账号,便于对账号进行分类和搜索。一个账号最多添加20个标签。 标签的设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签的键,同一个账号标签的键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好的标签的键。
cbh::listTags 授予查询全部标签的权限。 List - - - cbh:instance:getInstanceTags 授予查询堡垒机实例资源的标签信息的权限。 Read instance * g:EnterpriseProjectId g:ResourceTag/tag-key - cb
该策略影响。如何管理SCP请参见服务控制策略介绍。 标签策略 标签策略是策略的一种类型,可帮助您在组织账号中对资源添加的标签进行标准化管理。标签策略对未添加标签的资源或未在标签策略中定义的标签不会生效。如何管理标签策略请参见标签策略。 可信服务 可信服务是指可与Organizat